¿Los usuarios que reciben la dirección de correo electrónico de otro usuario tienen obligaciones en virtud del RGPD?
Tengo una aplicación / sitio web que conecta a las personas en grupos y luego el grupo realiza un trabajo en el mundo real. Ese trabajo en el mundo real requerirá ocasionalmente que los miembros del grupo hablen entre sí. Mi aplicación / sitio web aún no tiene una función de mensajería, por lo que estoy considerando mis opciones. Si bien podría insertar una pantalla de chat en mi aplicación / sitio web, es una parte del trabajo que me gustaría evitar por el momento. En cambio, estoy considerando otras opciones de mensajería bien soportadas, como correo electrónico o SMS. Específicamente, iniciar la aplicación de correo electrónico o SMS predeterminada en el dispositivo del usuario. Dado que el objetivo del mensaje es que los miembros del grupo se envíen mensajes entre sí, esto requeriría que entregue los datos personales de un miembro del grupo (es decir, la dirección de correo electrónico o el número de teléfono) a otro miembro del grupo. Entiendo que bajo GDPR necesito obtener un consentimiento específico para este caso de uso cuando recopilo por primera vez sus datos personales. Si obtengo este consentimiento, ¿he cumplido completamente con las reglas de GDPR en el escenario que he descrito?
¿El usuario al que mi aplicación / sitio web proporciona los datos personales tiene alguna obligación en virtud del RGPD?
¿El lanzamiento de la aplicación de correo electrónico nativa (o aplicación de SMS) con los datos personales de un miembro del grupo tiene problemas legales más allá del GDPR?
Respuestas
Si obtengo este consentimiento, ¿he cumplido completamente con las reglas de GDPR en el escenario que he descrito?
Ha cubierto una base potencial para adquirir los detalles, pero yo diría que el "interés legítimo" es probablemente más adecuado: la aplicación está diseñada para conectar a las personas y hacer que se comuniquen, por lo que tiene un interés legítimo en recopilar detalles para que las personas puedan hacer ese.
Habrá otras reglas sobre el almacenamiento y la protección de cualquier información personal. La Oficina del Comisionado de Información del Reino Unido tiene una excelente guía sobre las obligaciones de GDPR que recomiendo leer.
¿El usuario al que mi aplicación / sitio web proporciona los datos personales tiene alguna obligación en virtud del RGPD?
Si. Bien pueden ser considerados un "controlador" para los propósitos de GDPR y tendrían la obligación asociada de salvaguardar los datos, usarlos solo para los propósitos necesarios, etc.
¿El lanzamiento de la aplicación de correo electrónico nativa (o aplicación de SMS) con los datos personales de un miembro del grupo tiene problemas legales más allá del GDPR?
Es posible. No tenemos suficientes detalles para comentar sobre otros posibles problemas legales que puedan surgir.